更換管理員帳戶(hù)
Administrator帳戶(hù)擁有最高的系統權限,一旦該帳戶(hù)被人利用,后果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶(hù)的密碼,所以我們要重新配置Administrator賬號。
首先是為Administrator帳戶(hù)設置一個(gè)強大復雜的密碼,然后我們重命名Administrator帳戶(hù),再創(chuàng )建一個(gè)沒(méi)有管理員權限的Administrator帳戶(hù)欺騙入侵者。這樣一來(lái),入侵者就很難搞清哪個(gè)帳戶(hù)真正擁有管理員權限,也就在一定程度上減少了危險性。
在Windows XP中進(jìn)行密碼保護的方法
(1)如何設置可靠的密碼
單擊“開(kāi)始→控制面板”,雙擊“管理工具”圖標,雙擊“本地安全策略”圖標,在左側列表中展開(kāi)“賬戶(hù)策略→密碼策略”項,在右側列表中就會(huì )出現一系列的密碼設置項,經(jīng)過(guò)這里的配置,就可以建立一個(gè)完備的密碼策略,使密碼得到最大限度的保護。
在設置時(shí),首先需要啟用“密碼必須符合復雜性要求”策略,然后設置“密碼最短存留期”,最后開(kāi)啟“強制密碼歷史”。設置好后,在“控制面板”中重新設置管理員的密碼,這時(shí)的密碼不僅是安全的(不低于6位且包含不同類(lèi)別的字符),而且以后修改密碼時(shí)也不易出現與以前重復的情況。
(2)重設賬戶(hù)密碼
即使你忘記了Windows登錄密碼,也不是完全沒(méi)有可能解決這個(gè)問(wèn)題的。如果你的電腦有一個(gè)系統管理員賬戶(hù),你可以使用此賬戶(hù)登錄Windows并為其他賬戶(hù)重設密碼。窗口中選擇忘記密碼的賬戶(hù)名,單擊“重設密碼”和“更改密碼”(選項名稱(chēng)視你是否連接到域而定),然后根據提示輸入2次新的密碼,單擊“確定”按鈕即可。注意:“重設密碼”按鈕對于登錄到域環(huán)境的用戶(hù)有可能無(wú)效,這一操作只適用于修改Windows登錄密碼,不適用于修改域登錄密碼。重設Windows密碼可能會(huì )導致登錄站點(diǎn)和網(wǎng)絡(luò )連接的密碼丟失,但是至少你不會(huì )因為忘記密碼而無(wú)法進(jìn)行任何操作。
給Administrator打上密碼
可能有的人使用的是網(wǎng)上下載的萬(wàn)能Ghost版來(lái)安裝的系統,也可能是使用的是Windows XP無(wú)人值守安裝光盤(pán)安裝的系統,利用這些方法安裝時(shí)極有可能沒(méi)有讓你指定Administrator密碼,或者Administrator的密碼是默認的123456或干脆為空。這個(gè)問(wèn)題造成的后果可能非常嚴重,就算你的電腦安裝了安全軟件,這樣的機器對于黑客來(lái)說(shuō)也等于是完全不設防的。
辦法1:
在安裝完系統后,請右擊“我的電腦”,選擇“管理”,再選擇左側的“計算機管理(本地)→系統工具→本地用戶(hù)和組→用戶(hù)”,選中右側窗口中的Administrator,右擊,選擇“設置密碼”。
在打開(kāi)窗口中單擊“繼續”按鈕,即可在打開(kāi)窗口中為Administrator設置密碼。
另外,選擇“新用戶(hù)”,設置好用戶(hù)名和密碼,再雙擊新建用戶(hù),單擊“隸屬于”標簽,將其中所有組(如果有)都選中,單擊下方的“刪除”按鈕。再單擊“添加”按鈕,然后再在打開(kāi)窗口中單擊“高級”按鈕,接著(zhù)單擊“立即查找”按鈕,找到PowerUser或User組,單擊“確定”兩次,將此用戶(hù)添加PowerUser或User組。注銷(xiāo)當前用戶(hù),再以新用戶(hù)登錄可以發(fā)現系統快很多。
禁用Guest賬號
有很多入侵都是通過(guò)這個(gè)賬號進(jìn)一步獲得管理員密碼或者權限的。如果不想把自己的計算機給別人當玩具,那還是禁止。打開(kāi)控制面板,雙擊“用戶(hù)和密碼”,單擊“高級”選項卡,再單擊“高級”按鈕,彈出本地用戶(hù)和組窗口。在Guest賬號上面點(diǎn)擊右鍵,選擇屬性,在“常規”頁(yè)中選中“賬戶(hù)已停用”。另外,將Administrator賬號改名可以防止黑客知道自己的管理員賬號,這會(huì )在很大程度上保證計算機安全。
杜絕Guest帳戶(hù)的入侵
Guest帳戶(hù)即所謂的來(lái)賓帳戶(hù),它可以訪(fǎng)問(wèn)計算機,但受到限制。不幸的是,Guest也為黑客入侵打開(kāi)了方便之門(mén)!網(wǎng)上有很多文章中都介紹過(guò)如何利用Guest用戶(hù)得到管理員權限的方法,所以要杜絕基于Guest帳戶(hù)的系統入侵。
禁用或徹底刪除Guest帳戶(hù)是最好的辦法,但在某些必須使用到Guest帳戶(hù)的情況下,就需要通過(guò)其它途徑來(lái)做好防御工作了。首先要給Guest設一個(gè)強壯的密碼,然后詳細設置Guest帳戶(hù)對物理路徑的訪(fǎng)問(wèn)權限。舉例來(lái)說(shuō),如果你要防止Guest用戶(hù)可以訪(fǎng)問(wèn)tool文件夾,可以右擊該文件夾,在彈出菜單中選擇“安全”標簽,從中可看到可以訪(fǎng)問(wèn)此文件夾的所有用戶(hù)。刪除管理員之外的所有用戶(hù)即可?;蛘咴跈嘞拗袨橄鄳挠脩?hù)設定權限,比方說(shuō)只能“列出文件夾目錄”和“讀取”等,這樣就安全多了。
合理管理Administrator
Windows 2000/XP系統,系統安裝后都會(huì )默認創(chuàng )建一個(gè)Administrator用戶(hù),它擁有計算機的最高管理權限。而有的用戶(hù)在安裝時(shí),根本沒(méi)有給Administrator用戶(hù)設置密碼。黑客就利用這一點(diǎn),使用高級用戶(hù)登錄對方計算機。因此,個(gè)人用戶(hù)應該妥善保管“Administrator”用戶(hù)信息,Windows 2000登錄時(shí),要求輸入Administrator用戶(hù)的登錄密碼,而Windows XP在正常啟動(dòng)后,是看不到Administrator用戶(hù)的,建議使用Windows XP的用戶(hù)進(jìn)入安全模式,再在“控制面板”的“用戶(hù)賬戶(hù)”項里為Administrator用戶(hù)添加密碼,或者將其刪除掉,以免留下隱患。